Information Security/Vulnerability

About Java Exploit

2012. 11. 20. 11:01

Java는 11억 컴퓨터에서 실행이 되고, 매년 JRE(Java Runtime Environment)가 930만건 다운로드가 행해지고 있다. 수 많은 컴퓨터에서 사용되는 Java의 특징 중 한 가지인, "플랫폼에 독립적이다"가 프로그래머나 사용자 입장에서는 장점이지만 보안에 있어서 단점으로 작용된다. 그래서 IE취약점이나 Adobe계열 취약점보다 Java 취약점을 많이 사용하는 이유가 아닐까 추측해 본다.

다음은 공다팩 난독화를 풀면 자주 보이는 취약점들이다. 공다팩은 중국에서 만든 Exploit Toolkit으로 다중 취약점이나 난독화 등을 자동화하여 제작해주는 툴킷이다.

  1. CVE-2012-4681
  2. CVE-2012-1889
  3. CVE-2012-1723
  4. CVE-2011-3544

해당 툴킷을 이용해 악성코드를 유포할 때 필수적으로 들어가는 취약점들이다. 위의 취약점들 중에서 Java관련 취약점은 어떤 것이 있을까?

반응형
저작자표시 비영리 동일조건 (새창열림)

'Information Security > Vulnerability' 카테고리의 다른 글

고스트 취약점 (CVE-2015-0235) 개요 및 대응방안  (0) 2015.01.30
CVE-2012-4969 분석영상  (0) 2012.11.16
NOP Sled에 대한 고찰  (1) 2012.11.02
'Information Security/Vulnerability' 카테고리의 다른 글
  • 고스트 취약점 (CVE-2015-0235) 개요 및 대응방안
  • CVE-2012-4969 분석영상
  • NOP Sled에 대한 고찰
hakawati
hakawati
Research Engineer

블로그 메뉴

  • 홈
  • 방명록
  • 블로그 관리
hakawati
Hakawati Security Lab
hakawati
전체
오늘
어제

공지사항

  • About Me
  • Hakawati Lab (252)
    • Notice (7)
      • Main (4)
      • Sub Notice (1)
      • Tips (2)
    • Information Technology (58)
      • System Architecture (2)
      • Programming (20)
      • Operation System (16)
      • Machine Learning (5)
      • Bigdata (2)
      • File Format (7)
      • Network (2)
      • Cloud (3)
      • Domain (1)
    • Information Security (183)
      • Security Information (36)
      • CTI & Threat Hunting (1)
      • Digital Forensics (1)
      • Licenses (2)
      • Malware (40)
      • OpenSource (53)
      • Incident Response (1)
      • Seminar (8)
      • Cryptography (2)
      • Books (11)
      • Vulnerability (4)
      • Web Hacking (8)
      • Wargame (10)
      • Abuse & Fraud (6)
    • Life Hacking (3)
      • Term Idea (0)
      • Books (3)
      • Travels (0)
      • Activities (0)
      • Workout (0)

인기 글

태그

  • Amazon
  • AWS
  • instance
  • Macie
  • juliet
  • domain
  • security
  • 줄리엣
  • cloud
  • CWE
  • 도메인
  • EC2
  • cloudflare
  • NIST
  • sub-domain
  • WWW
  • 서브도메인

최근 댓글

최근 글

hELLO · Designed By 정상우.
hakawati
About Java Exploit
상단으로

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.